Jika Anda memiliki dompet perangkat keras dan merasa khawatir selama beberapa hari terakhir, saya sepenuhnya memahaminya. Insiden terbaru dengan Coldcard cukup serius, dan orang-orang nyata kehilangan uang nyata — ini sama sekali tidak boleh diremehkan. Satu perusahaan melakukan kesalahan besar dalam salah satu tugas utama dompet perangkat keras — menghasilkan keacakan yang kuat untuk seed — dan hal itu merugikan banyak orang nyata. Tetapi pada saat yang sama, ini bukanlah pukulan bagi konsep penyimpanan mandiri, dan ini tidak berarti bahwa dompet perangkat keras pada umumnya tidak dapat dipercaya lagi.
Ada baiknya memahami apa yang sebenarnya terjadi, tanpa keributan yang tidak perlu. Dompet dari mana dana dicuri dibuat dengan menggunakan pembangkitan angka acak yang lemah pada saat pembuatannya. Ini adalah kekurangan spesifik dari produk perusahaan tertentu, dan tidak memengaruhi cara perangkat dari produsen lain menghasilkan kunci mereka. Jika dompet Anda dibuat dengan benar sejak awal, insiden ini sama sekali tidak memengaruhi Anda. Dana Anda berada tepat di tempat yang sama seperti seminggu yang lalu, dan dilindungi oleh hal yang sama seperti sebelumnya.
Jadi, hal pertama yang akan saya katakan adalah: jangan biarkan ketakutan mengubah konfigurasi Anda. Ketakutan adalah insinyur yang buruk. Ia mendorong orang untuk menerapkan kompleksitas yang tidak mereka pahami, dan ketidakpahaman akan kompleksitas itu sendiri adalah sebuah risiko.
Saat ini banyak dibicarakan tentang dompet dengan multisig — yang memerlukan beberapa kunci untuk melakukan transfer dana. Multisig memang alat yang bagus, dan bagi mereka yang memiliki Bitcoin dalam jumlah sangat besar, hal ini dapat masuk akal karena berarti tidak ada satu perangkat atau satu penyedia tunggal yang dapat membahayakan semuanya. Trezor telah mendukung multisig sejak 2014 dan merupakan salah satu perangkat yang paling banyak digunakan dalam konfigurasi seperti itu. Tetapi bagi banyak orang, ini lebih dari yang mereka butuhkan. Tidak semua Bitcoin dimaksudkan untuk dikunci selamanya, dan untuk koin yang benar-benar Anda gunakan, multisig dengan cepat menjadi beban daripada bantuan. Bagi banyak orang, konfigurasi sederhana dengan tanda tangan tunggal bekerja dengan sangat baik. Satu seed, dicatat dengan benar dan disimpan dengan aman. Jelas dan nyaman. Multisig juga memiliki tantangan nyata: dari turun di bawah ambang batas yang diperlukan atau kesalahan konfigurasi, hingga kesulitan nyata dalam pencadangan dan pemulihan yang tepat, dan versi dengan manajemen yang disederhanakan dikenakan biaya tahunan. Ini memang bukan untuk semua orang.
Dan jika Anda baru dalam hal ini, tolong jangan biarkan satu minggu yang buruk menghentikan Anda bahkan sebelum Anda memulai. Penyimpanan mandiri adalah keterampilan, dan seperti keterampilan apa pun, ia memberi imbalan atas latihan lebih dari sekadar kepanikan. Mulailah dari yang kecil.
Seseorang Selalu Memegang Kunci Anda
Ada satu reaksi lain terhadap insiden ini yang saya pahami, tetapi ingin saya bantah dengan hati-hati. Selama hari-hari setelah berita ini muncul, sebagian Bitcoin kembali ke bursa dan produk-produk penyimpanan, karena orang-orang merasa bahwa mempercayakan perawatan koin mereka kepada perusahaan tampak lebih mudah dan lebih aman. Ini adalah reaksi manusia yang alami. Tetapi saya percaya dalam hal ini, pelajarannya dipahami secara terbalik.
Inilah yang tetap konstan, tidak peduli bagaimana Anda mengatur penyimpanan. Seseorang selalu memegang kunci ke Bitcoin Anda. Pertanyaannya hanya siapa. Jika bukan Anda, maka itu adalah sebuah perusahaan, dan Anda bergantung pada asumsi bahwa perusahaan tersebut jujur, kompeten, dan akan tetap ada besok.
Kita telah melihat berkali-kali apa yang terjadi ketika kepercayaan itu ternyata tidak beralasan. Bursa telah diretas. Kustodian telah bangkrut. Orang-orang yang percaya bahwa koin mereka aman di tangan orang lain terlambat mengetahui bahwa koin itu sebenarnya tidak pernah ada di tangan mereka. Satu-satunya alasan Bitcoin ada adalah agar uang Anda benar-benar milik Anda, dan bukan hanya saldo yang ditunjukkan perusahaan dan berjanji aman. Menyimpan kunci Anda sendiri hanyalah mengambil janji itu ke tangan Anda sendiri.
Pada tahap ini, pembaca yang cermat mungkin berkata, 'Tetapi Anda meminta saya untuk mempercayai perusahaan pembuat dompet, bukan bursa, jadi apa bedanya yang sebenarnya?' Ini pertanyaan yang bagus, dan jawabannya penting. Ketika Anda meninggalkan koin Anda di kustodian, Anda menyerahkan koin itu sendiri kepada mereka. Anda bergantung pada asumsi bahwa perusahaan itu akan tetap solvent, jujur, dan ada besok, dan jika mereka bangkrut, uang Anda akan hilang bersama mereka. Ketika Anda menggunakan dompet perangkat keras, Anda tidak menyerahkan koin kepada siapa pun. Anda menyimpannya sendiri. Kepercayaan Anda didasarkan pada asumsi yang lebih sempit — bahwa perangkat dibuat dengan benar. Dan karena kode kami terbuka untuk diperiksa oleh siapa saja, ini adalah sesuatu yang dapat Anda atau ahli independen benar-benar verifikasi, daripada hanya percaya begitu saja. Satu jenis kepercayaan dapat diverifikasi. Yang lainnya, Anda hanya harus berharap itu dibenarkan.
Ini tidak berarti bahwa penyimpanan mandiri tidak membawa tanggung jawab. Tentu saja ada. Tetapi tanggung jawab itu adalah harga untuk benar-benar memiliki sesuatu, dan kami percaya harga itu layak dibayar. Menyerahkan kunci Anda kepada kustodian tidak menghilangkan risiko. Itu hanya memindahkannya ke tempat di mana Anda tidak dapat melihat atau mengendalikannya, dan mengembalikan Anda ke sistem yang sama yang ingin dihindari oleh Bitcoin sejak awal.
Tugas Kami adalah Membuat Kepemilikan Menjadi Mudah
Jika tanggung jawab adalah sisi sebaliknya yang jujur dari penyimpanan mandiri, maka tugas yang layak dipecahkan adalah membuat tanggung jawab itu terasa mudah. Ini yang paling membuat saya bersemangat, dan itulah mengapa saya melakukan pekerjaan ini.
Untuk waktu yang lama, industri ini secara diam-diam mengakui bahwa penyimpanan mandiri adalah pilihan yang rumit dan sedikit menakutkan, dan kenyamanan akan selalu menjadi hak prerogatif bursa. Saya sampai pada kesimpulan yang bertentangan dengan asumsi yang tersirat itu. Kenyamanan memiliki pengaruh yang lebih besar pada di mana orang menyimpan Bitcoin mereka daripada kerumitan. Kebanyakan orang tidak meninggalkan koin mereka di bursa karena mereka telah menimbang risiko kebangkrutan bursa itu dan memutuskan itu sepadan. Mereka meninggalkannya di sana karena hanya memerlukan tiga puluh detik dan terasa biasa. Jika kita ingin lebih banyak orang memiliki kunci mereka sendiri, jawabannya bukan dengan berkhotbah kepada mereka tentang mengapa mereka harus melakukannya. Melainkan dengan membuat kepemilikan kunci terasa sama alami dan mudahnya seperti menggunakan aplikasi yang sudah mereka gunakan setiap hari.
Ini standar yang kami pegang di seluruh industri. Ini bukan tentang penyimpanan mandiri yang hanya dapat diakses oleh pengguna yang paham teknologi, tetapi tentang penyimpanan mandiri yang terasa jelas dan mudah bagi siapa pun. Keamanan tidak pernah tentang seberapa 'keras' atau rumitnya suatu pengaturan, dengan lemparan dadu, air gaps, dan lainnya. Semua hal itu dapat menciptakan perasaan aman yang tidak selalu sesuai dengan kenyataan. Yang penting adalah mendapatkan versi penyimpanan mandiri sehari-hari dengan benar, karena itulah yang akan digunakan oleh kebanyakan orang. Dompet tanda tangan tunggal yang andal adalah titik awal yang sangat baik, dan siapa pun dapat mengembangkannya dari sana.
Jangan Percaya pada Kami. Verifikasi Kami.
Ada satu benang merah lain yang mengalir melalui seluruh percakapan ini, dan setelah insiden seperti ini, hal itu menjadi lebih penting, bukan sebaliknya. Jika Anda akan menyimpan kunci Anda sendiri, Anda berhak tahu bahwa alat yang Anda percayai benar-benar melakukan apa yang dijanjikannya. Dan cara jujur untuk mendapatkan kepercayaan itu bukan dengan memintanya, tetapi dengan memberi orang kesempatan untuk memverifikasi.
Itulah mengapa firmware kami dan arsitektur perangkat kami bersifat terbuka. Siapa pun dapat mengetahui dengan tepat bagaimana Trezor bekerja, termasuk bagaimana tepatnya ia menghasilkan angka acak yang melindungi dana Anda. Keterbukaan itu sendiri bukanlah perisai ajaib, dan saya akan berhati-hati terhadap siapa pun yang mengklaim sebaliknya. Kode terbuka hanya membantu jika orang-orang benar-benar mempelajarinya dan jika orang lain membangun solusi baru di atasnya, yang menarik lebih banyak perhatian pada kode itu. Jadi kami melakukan segala yang kami bisa untuk memastikan itu terjadi.
Kami menjalankan program bug bounty di mana peneliti independen dibayar untuk menemukan dan melaporkan kelemahan, mengubah frasa 'seseorang bisa memeriksanya' menjadi motivasi nyata bagi mereka. Dan karena kodenya terbuka, pintu untuk pemeriksaan mendetail terbuka setiap hari, bukan hanya ketika perusahaan memutuskan untuk mengundang seseorang.
Transparansi bukanlah sesuatu yang kami tambahkan sebagai pemikiran akhir. Itu menentukan bagaimana kami membangun produk dari awal. Maksud Bitcoin tidak pernah bahwa Anda perlu mempercayai serangkaian institusi baru sebagai ganti yang lama. Maksudnya adalah Anda tidak perlu percaya buta sama sekali. Anda harus dapat memverifikasi. Perusahaan pembuat dompet yang meminta Anda untuk mempercayai mereka sambil menyembunyikan cara kerjanya, benar-benar melewatkan intinya.
Tanggung Jawab adalah Intinya
Jadi tidak, minggu yang sulit ini tidak berarti bahwa dompet perangkat keras tidak berfungsi, dan tidak berarti bahwa penyimpanan mandiri adalah kesalahan. Ini berarti apa yang selalu berarti. Memiliki uang Anda sendiri menuntut sikap tertentu dari Anda. Ini bukan kelemahan dari ide itu sendiri. Itu hanya inti dari kepemilikan. Dan minggu yang berat seperti ini tidak hanya menyakitkan. Itu memaksa seluruh industri untuk melakukan audit yang lebih ketat dan mengajukan pertanyaan yang lebih sulit, sementara kode tersebut mendapatkan pengawasan yang lebih ketat daripada sebelumnya — dari para peneliti, alat baru, dan komunitas luas. Hari ini mungkin tidak terlihat seperti itu, tetapi penyimpanan mandiri diam-diam menjadi lebih kuat — lebih cepat daripada hampir semua bagian lain dari ruang ini.
Seseorang akan menyimpan kunci ke Bitcoin Anda. Patut dicatat, selama minggu terakhir kami menyambut banyak pengguna baru di Trezor, sebagian besar dari mereka beralih dari Coldcard — ini adalah orang-orang yang peduli dengan penyimpanan mandiri dan tidak berniat untuk menyerahkannya. Kami akan merawat mereka seperti yang telah kami lakukan untuk semua orang selama dua belas tahun terakhir, memastikan keamanan mereka. Setelah semua yang telah kami semua saksikan, saya masih percaya bahwa tangan yang paling dapat diandalkan untuk Bitcoin Anda adalah tangan Anda sendiri. Uang Anda, akhirnya sepenuhnya milik Anda.
_________________________________________________________________________
Bitcoin.com tidak bertanggung jawab dan tidak akan bertanggung jawab, baik secara langsung maupun tidak langsung, atas kerugian, kerusakan, klaim, biaya, atau pengeluaran apa pun, baik yang aktual, dugaan, atau tidak langsung, yang timbul dari atau terkait dengan penggunaan atau kepercayaan pada konten, barang, atau layanan apa pun yang disebutkan dalam artikel ini. Kepercayaan pada informasi tersebut semata-mata menjadi risiko pembaca.





